int(5272)

Vulnerability Bulletins


Múltiples vulnerabilidades en Moodle

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Moodle

Description

Se han encontrado múltiples vulnerabilidades en en Libmikmod versiones anteriores a v1.9.8. Las vulnerabilidades son descritas a continuación:

-CVE-2010-1613: Se ha descubierto una vulnerabilidad en Moodle v1.8.x y v1.9.x anteriores a 1.9.8. La vulnerabilidad reside en un error a la hora de regenerar el ID de sesión por defecto. Un atacante remoto podría realizar con mas facilidad un ataque de fijación de sesión.

-CVE-2010-1614: Se ha descubierto una vulnerabilidad de tipo Cross-Site scripting en Moodle v1.8.x anteriores a v1.8.12 y v1.9.x anteriores a 1.9.8. Un atacante remoto podría inyectar código web script o HTML arbitrario.

-CVE-2010-1615: Se ha descubierto una vulnerabilidad de tipo inyección de código SQL en Moodle v1.8.x anteriores a v1.8.12 y v1.9.x anteriores a 1.9.8. La vulnerabilidad reside en un error en la función "add_to_log" dentro de "mod/wiki/view.php" y en "ib/form/selectgroups.php". Un atacante remoto podría inyectar código SQL arbitrario.

-CVE-2010-1616: Se ha descubierto una vulnerabilidad de tipo Cross-Site scripting en Moodle v1.8.x y v1.9.x anteriores a 1.9.8. Un atacante podría crear nuevos roles con funcionalidades no controladas, como la de crear nuevas cuentas.

-CVE-2010-1617: Se ha descubierto una vulnerabilidad en Moodle v1.8.x anteriores a v1.8.12 y v1.9.x anteriores a 1.9.8. La vulnerabilidad reside en un error en "user/view.php", a la hora de controlar los roles. Un atacante remoto autenticado podría obtener información de otros usuarios.

Solution



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Debian (DSA-2115-1)

Debian GNU/Linux 5.0 alias lenny
Source
http://security.debian.org/pool/updates/main/m/moodle/moodle_1.8.13-1.diff.gz
http://security.debian.org/pool/updates/main/m/moodle/moodle_1.8.13-1.dsc
http://security.debian.org/pool/updates/main/m/moodle/moodle_1.8.13.orig.tar.gz

Debian (DSA-2115-2)

Source archives
http://security.debian.org/pool/updates/main/m/moodle/moodle_1.8.13.orig.tar.gz
http://security.debian.org/pool/updates/main/m/moodle/moodle_1.8.13-2.diff.gz
http://security.debian.org/pool/updates/main/m/moodle/moodle_1.8.13-2.dsc
Architecture independent packages:
http://security.debian.org/pool/updates/main/m/moodle/moodle_1.8.13-2_all.deb

Standar resources

Property Value
CVE CVE-2010-1613
CVE-2010-1614
CVE-2010-1615
CVE-2010-1616
CVE-2010-1617
CVE-2010-2229
BID

Other resources

SUSE Security Advisory (SUSE-SR:2010:011)
http://www.novell.com/linux/security/advisories/2010_11_sr.html

Debian Security Advisory (DSA-2115-1)
http://lists.debian.org/debian-security-announce/2010/msg00164.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-05-17
1.1 Aviso emitido por Debian (DSA-2115-1) 2010-10-04
1.2 Aviso emitido por Debian (DSA-2115-1) 2010-10-13
Ministerio de Defensa
CNI
CCN
CCN-CERT